采購(gòu)管理需落實(shí)信息安全經(jīng)費(fèi)預(yù)算
【聚焦信息安全】
采購(gòu)管理需落實(shí)信息安全經(jīng)費(fèi)預(yù)算
-----正在制定的《政府部門(mén)信息安全管理指南》將在操作層面為今后各級(jí)政府部門(mén)的信息安全保障工作提供詳盡的指導(dǎo)規(guī)范
本報(bào)訊記者梁爽報(bào)道為了指導(dǎo)各級(jí)政府部門(mén)的信息安全管理工作,由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出基本要求標(biāo)準(zhǔn)并歸口管理的《政府部門(mén)信息安全管理指南》(以下簡(jiǎn)稱《管理指南》)正在緊鑼密鼓地籌備過(guò)程中。記者日前在中國(guó)信息安全認(rèn)證中心了解到,在《管理指南》中,對(duì)信息安全產(chǎn)品采購(gòu)環(huán)節(jié)的管理已被列為維護(hù)政府部門(mén)整體信息安全的重要組成部分,需嚴(yán)格落實(shí)信息安全經(jīng)費(fèi)預(yù)算,保證信息安全工作的經(jīng)費(fèi)投入。
在采購(gòu)管理方面,《管理指南》鼓勵(lì)各級(jí)政府部門(mén)采購(gòu)國(guó)產(chǎn)信息技術(shù)產(chǎn)品和國(guó)內(nèi)企業(yè)提供的信息技術(shù)服務(wù)。如需采購(gòu)國(guó)外產(chǎn)品和服務(wù),應(yīng)進(jìn)行必要性和安全性評(píng)估。對(duì)于辦公用計(jì)算機(jī)、服務(wù)器等設(shè)備的更新?lián)Q代,鼓勵(lì)采購(gòu)配備國(guó)產(chǎn)CPU的產(chǎn)品。公文處理軟件、信息安全產(chǎn)品等應(yīng)采購(gòu)國(guó)產(chǎn)產(chǎn)品,信息安全產(chǎn)品應(yīng)經(jīng)過(guò)國(guó)家統(tǒng)一認(rèn)證。
此外,各級(jí)政府部門(mén)接受捐贈(zèng)的信息技術(shù)產(chǎn)品,使用前應(yīng)進(jìn)行安全測(cè)評(píng),并與捐贈(zèng)方簽訂信息安全與保密協(xié)議,不得采購(gòu)社會(huì)第三方認(rèn)證機(jī)構(gòu)提供的信息安全管理體系認(rèn)證服務(wù)。信息系統(tǒng)數(shù)據(jù)中心、災(zāi)備中心不得設(shè)立在境外。
《管理指南》規(guī)定,各級(jí)政府部門(mén)開(kāi)展信息化建設(shè)時(shí),應(yīng)按照同步規(guī)劃、建設(shè)和運(yùn)行的原則,同步規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)行、管理信息安全設(shè)施,建立健全信息安全防護(hù)體系。
據(jù)了解,結(jié)合各級(jí)政府部門(mén)的工作實(shí)踐,《管理指南》在信息安全組織管理、日常信息安全管理(具體包括人員管理、資產(chǎn)管理、采購(gòu)管理、外包管理、經(jīng)費(fèi)保障)、信息安全防護(hù)管理(具體包括網(wǎng)絡(luò)邊界防護(hù)管理、信息系統(tǒng)防護(hù)管理、門(mén)戶網(wǎng)站防護(hù)管理、電子郵件防護(hù)管理、終端計(jì)算機(jī)防護(hù)管理、存儲(chǔ)介質(zhì)防護(hù)管理)、信息安全應(yīng)急管理、信息安全教育培訓(xùn)以及信息安全檢查等6大方面對(duì)信息安全管理工作進(jìn)行了詳盡的規(guī)定。
《管理指南》涉及政府采購(gòu)的內(nèi)容還包括資產(chǎn)管理、經(jīng)費(fèi)保障等方面。其中,對(duì)涉及信息安全資產(chǎn)管理的具體要求是建立并嚴(yán)格執(zhí)行資產(chǎn)管理制度,指定專人負(fù)責(zé)資產(chǎn)管理,同時(shí)建立資產(chǎn)臺(tái)賬(清單),統(tǒng)一編號(hào)、標(biāo)識(shí)和發(fā)放,及時(shí)記錄資產(chǎn)狀態(tài)和使用情況,保證賬物相符,建立并嚴(yán)格執(zhí)行設(shè)備維修維護(hù)和報(bào)廢管理制度。對(duì)經(jīng)費(fèi)保障的具體要求是各級(jí)政府部門(mén)應(yīng)將信息安全設(shè)施運(yùn)行維護(hù)、日常信息安全管理、信息安全教育培訓(xùn)、信息安全檢查、信息安全風(fēng)險(xiǎn)評(píng)估、信息系統(tǒng)等級(jí)測(cè)評(píng)、信息安全應(yīng)急處置等費(fèi)用納入部門(mén)年度預(yù)算,并嚴(yán)格落實(shí)信息安全經(jīng)費(fèi)預(yù)算,保證信息安全工作的經(jīng)費(fèi)投入。
責(zé)任編輯:
點(diǎn)擊排行
歡迎訂閱中國(guó)政府采購(gòu)報(bào)
我國(guó)政府采購(gòu)領(lǐng)域第一份“中”字頭的專業(yè)報(bào)紙——《中國(guó)政府采購(gòu)報(bào)》已于2010年5月7日正式創(chuàng)刊!
《中國(guó)政府采購(gòu)報(bào)》由中國(guó)財(cái)經(jīng)報(bào)社主辦,作為財(cái)政部指定的政府采購(gòu)信息發(fā)布媒體,服務(wù)政府采購(gòu)改革,支持政府采購(gòu)事業(yè),推動(dòng)政府采購(gòu)發(fā)展是國(guó)家和時(shí)代賦予《中國(guó)政府采購(gòu)報(bào)》的重大使命。
《中國(guó)政府采購(gòu)報(bào)》的前身是伴隨我國(guó)政府采購(gòu)事業(yè)一路同行12年的《中國(guó)財(cái)經(jīng)報(bào)?政府采購(gòu)周刊》。《中國(guó)政府采購(gòu)報(bào)》以專業(yè)的水準(zhǔn)、豐富的資訊、及時(shí)的報(bào)道、權(quán)威的影響,與您一起把握和感受中國(guó)政府采購(gòu)發(fā)展事業(yè)的脈搏與動(dòng)向。
《中國(guó)政府采購(gòu)報(bào)》為國(guó)際流行對(duì)開(kāi)大報(bào),精美彩色印刷;每周二、周五出版,每期8個(gè)版,全年訂價(jià)276元,每月定價(jià)23元,每季定價(jià)69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。
歡迎訂閱《中國(guó)政府采購(gòu)報(bào)》!
訂閱方式:郵局訂閱(請(qǐng)到當(dāng)?shù)剜]局直接訂閱)